You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Content-Type(内容类型)是否存在大小写命名的官方统一标准?

MIME类型大小写官方标准说明

HTTP协议核心规范明确规定:MIME类型的类型、子类型字段本身大小写不敏感,Application/Json与application/json从语义上完全等价,理论上不应该出现校验不通过的问题。

你遇到的Azure WAF拦截属于OWASP核心规则集v3.1的已知缺陷:该版本的部分Content-Type匹配规则没有做大小写归一化处理,仅能识别全小写的标准格式,才会把合法的大小写变体判定为异常,该问题已在后续更新的CRS版本中修复。

关于生产环境的最佳实践要求:

  • IANA官方注册的所有媒体类型,统一使用全小写格式标注
  • 所有主流Web服务器、开发框架默认返回的Content-Type头均使用全小写格式
  • 生产环境统一使用全小写的MIME类型写法,可以避免类似老旧WAF规则、边缘业务组件的兼容问题

内容的提问来源于stack exchange,提问作者John Rehill

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.24 07:45:04